Privacidade & Proteção de Dados
Política de Privacidade
O iAuditaMed audita contas médicas — e, para isso, trata dados que muitas vezes são sensíveis. Esta Política explica, de forma transparente e alinhada à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), quais dados tratamos, com que base legal e finalidade, com quem compartilhamos, como protegemos e como você exerce seus direitos.
1Quem trata os seus dados
O iAuditaMed é um produto desenvolvido e mantido pela SS4C Soluções de Marketing Digital, inscrita no CNPJ 33.759.015/0001-97 (“SS4C”, “nós”).
Importante Os papéis sob a LGPD variam conforme o dado:
- Dados de cadastro e uso da plataforma (conta, login, faturamento da assinatura): a SS4C atua como Controladora.
- Dados das contas médicas auditadas (faturamento, guias, procedimentos e eventuais dados de pacientes): a unidade de saúde ou operadora contratante é a Controladora, e a SS4C atua como Operadora, tratando esses dados por conta e ordem da contratante, nos limites do contrato.
2A quem esta Política se aplica
Aplica-se a quem usa o iAuditaMed — administradores e usuários (faturistas, auditores) das unidades clientes — e aos dados pessoais que transitam pela plataforma durante a auditoria clínico-financeira.
3Dados que tratamos
3.1 Dados de cadastro e da conta (Controladora: SS4C)
- Identificação da unidade cliente: razão social/nome fantasia, CNPJ, CNES, registro ANS, endereço, dados do responsável clínico e financeiro.
- Usuários: nome, e-mail, CPF (opcional), telefone, papel de acesso e registros de autenticação.
- Dados de cobrança da assinatura: plano, situação, identificadores de cobrança no provedor de pagamento.
- Dados técnicos: logs de acesso e de operação, necessários à segurança e ao funcionamento.
3.2 Dados das contas médicas auditadas (Operadora: SS4C)
- Itens de faturamento e guias (padrão TISS e layouts SUS), procedimentos, quantidades, valores, datas e prestadores.
- Quando presentes nos arquivos enviados pela contratante, podem constar dados pessoais de pacientes e dados de saúde (ex.: identificação do beneficiário, procedimentos realizados) — classificados como dados pessoais sensíveis (art. 5º, II, LGPD).
Sensíveis A SS4C não solicita dados de saúde além do necessário à auditoria. O conteúdo dos arquivos é definido pela contratante (Controladora), a quem cabe a base legal para o tratamento desses dados de pacientes.
4Para que tratamos (finalidades)
- Executar a auditoria clínico-financeira: cruzar cada item das contas com as tabelas oficiais (CBHPM, SIGTAP, Rol ANS, PTU/Unimed) e os contratos, e apontar divergências com fundamento e em reais.
- Aplicar as regras de auditoria e os protocolos clínico-financeiros configurados (ver Termos de Uso).
- Prover, manter, dar suporte e evoluir a plataforma; garantir segurança, prevenir fraudes e cumprir obrigações legais/regulatórias.
- Gerir a assinatura e a cobrança do serviço.
5Bases legais (LGPD)
| Tratamento | Base legal |
|---|---|
| Cadastro, acesso e prestação do serviço | Execução de contrato (art. 7º, V) |
| Cobrança, faturamento e registros fiscais | Cumprimento de obrigação legal (art. 7º, II) e execução de contrato |
| Segurança, logs e prevenção a fraude | Legítimo interesse (art. 7º, IX) |
| Dados de saúde nas contas auditadas | Sob responsabilidade da Controladora (contratante), tipicamente tutela da saúde/execução de contrato/obrigação regulatória (art. 11). A SS4C trata como Operadora, conforme instruções da Controladora. |
6Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos o estritamente necessário com:
- Operadores de infraestrutura (hospedagem em nuvem, banco de dados, armazenamento de arquivos) que processam dados sob contrato e instruções da SS4C.
- Provedor de identidade (autenticação/SSO) para gestão segura de acesso.
- Provedor de pagamento (Asaas), exclusivamente para a cobrança da assinatura — recebe dados de cobrança da unidade cliente, não dados de pacientes.
- Autoridades públicas, quando exigido por lei, ordem judicial ou requisição regulatória.
7Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com a sensibilidade dos dados, entre elas:
- Isolamento multi-tenant com Row-Level Security no banco de dados: cada cliente só acessa os próprios dados.
- Controle de acesso por papéis (faturista, administrador, etc.) e autenticação via provedor de identidade.
- Criptografia em trânsito (TLS) e proteção de segredos/credenciais; segregação de ambientes.
- Registro de eventos (logs) para auditoria de segurança e resposta a incidentes.
Em caso de incidente de segurança que possa acarretar risco relevante, comunicaremos a Controladora e, quando aplicável, a ANPD e os titulares, nos termos da LGPD.
8Retenção e eliminação
Mantemos os dados pelo tempo necessário às finalidades acima e ao cumprimento de obrigações legais. Encerrado o contrato, os dados das contas auditadas são eliminados ou devolvidos à Controladora conforme instrução contratual, ressalvada a guarda mínima exigida por lei. Dados de cadastro e registros fiscais podem ser retidos pelos prazos legais aplicáveis.
9Transferência internacional
Caso provedores de nuvem processem dados fora do Brasil, exigimos garantias adequadas de proteção, em conformidade com os arts. 33 a 36 da LGPD.
10Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode requerer: confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; e revisão de decisões automatizadas, entre outros.
Atenção Quando os dados forem das contas médicas (em que a SS4C é Operadora), encaminharemos a solicitação à Controladora (a unidade/operadora contratante) e a apoiaremos no atendimento, pois é a ela que cabe decidir sobre esses dados.
11Cookies
A plataforma utiliza apenas cookies/armazenamento local essenciais à autenticação e ao funcionamento da sessão. Não usamos cookies de publicidade.
12Encarregado (DPO) e contato
Para exercer direitos ou esclarecer dúvidas sobre privacidade, fale com o nosso Encarregado pelo Tratamento de Dados:
SS4C Soluções de Marketing Digital · CNPJ 33.759.015/0001-97
E-mail: privacidade@iauditamed.com.br
13Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou no serviço. A versão vigente estará sempre nesta página, com a data de atualização. Mudanças relevantes serão comunicadas pelos canais habituais.